注目事例  2026-09-09(水)配信

日大理工学部、教職員アカウントがフィッシング被害

日本大学理工学部は、教職員1名のメールアカウントがフィッシング攻撃により不正利用され、外部へ不審メールが送信されたと公表しました。メールボックス内の個人情報が閲覧された可能性があり、二次被害への注意を呼びかけています。
攻撃手法(確認済み)
教職員がフィッシングメールのリンクをクリックしてアカウント情報を詐取され、窃取された認証情報を悪用して正規ルートを装った不正ログインが行われました。
自組織チェックポイント
クラウドメールサービス等のアクセスに対して多要素認証(MFA)が強制されているか
職員に対するフィッシング詐欺を想定した標的型メール訓練が定期的に実施されているか
ログイン履歴や異常な地域からのアクセスを検知・警告するアラートが有効になっているか
アカウント乗っ取り発生時に迅速にセッション切断やパスワード変更を行える手順が整備されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →